Analisado por: Erika Bianca Mendoza   

 Plataforma:

Windows 2000, Windows XP, Windows Server 2003

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribui??o:
 infec??o relatada:
Baixo
Medium
Alto
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de grayware:
    Worm

  • Destrutivo:
    N?o

  • Criptografado:
    N?o

  • In the Wild:
    Sim

  Vis?o geral

Wird durch das Anschlie?en infizierter Wechsellaufwerke auf ein System ¨¹bertragen. Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern ¨¹ber die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.

  Detalhes t¨¦cnicos

Tipo de compacta??o: 118,784 bytes
Tipo de arquivo: EXE
Residente na mem¨®ria: Sim
Data de recebimento das amostras iniciais: 06 julho 2011

?bertragungsdetails

Wird durch das Anschlie?en infizierter Wechsellaufwerke auf ein System ¨¹bertragen.

Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.

Installation

Schleust folgende Komponentendateien ein:

  • {removable drive}\recycler.lnk

Schleust die folgenden Eigenkopien in das betroffene System ein:

  • {removable drive}\RECYCLER\{random}.exe

Erstellt die folgenden Ordner:

  • {removable drive}\RECYCLER

Download-Routine

Verbindet sich mit den folgenden b?sartigen URLs:

  • {BLOCKED}enial.com
  • {BLOCKED}ebsite.com
  • {BLOCKED}ctronix.com
  • {BLOCKED}xs.com

Arquivo correspondente